应用砸壳-dumpdecrypted(越狱)之指定Bundle id

前面记录使用dumpdecrypted进行砸壳的方法,其步骤比较繁琐,今天记录一个简单的方法使用dumpedcrypted

下载经过大佬修改的dumpdecrypted,打开工程,配置MonkeyDevDeviceIP、MonkeyDevDevicePort

工程配置

注意,我这里做了端口映射,如不会也可以看这里
在配置下我们要砸壳的应用的bundle id
配置bundle id

再连接设备,run起来,Build成功后,会将dumpdecrypted.dylib及dumpdecrypted.plist两个文件放到越狱设备的Library/MobileSubstrate/DynamicLibraries目录下
最后打开想要砸壳的应用,即可成功,砸壳后的文件在App的document文件下
查看应用PID

ps -ef

找到应用,通过

cycript -p <PID>

挂载应用,再使用

[NSHomeDirectory() stringByAppendingString:@"/Documents"]

查看Document路径,最后将砸壳后的文件拷贝到mac上
通过

otool -l <文件名> | grep cycrptid

查看加密情况

生活如此美好,今天就点到为止。。。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 砸壳 软件脱壳,顾明思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密) 砸壳原理 应用加壳(加密) 应用砸...
    coder_feng阅读 868评论 0 0
  • 准备工作下载dumpdecrypted[https://github.com/stefanesser/dumpde...
    lmfei阅读 491评论 0 0
  • 砸壳 提交给Appstore发布的App,都经过官方保护而加密,这样可以保证机器上跑的应用是苹果审核过的,也可以管...
    king_jensen阅读 1,380评论 0 1
  • 准备 首先你要有一台越狱机,纯属废话!其次确认越狱机上的 SSH、SCP、Cycript 工具可用,接下来就可以开...
    jiaxw32阅读 1,315评论 0 1
  • iOS逆向学习【1~32】 【chechra1n、Cydia、sshopen、vim、Cycript、adv-cm...
    CYC666阅读 2,020评论 0 5